Debido a la disminución en el número de notificaciones, Symantec Security Response cambio de nivel de Categoría 3 a Categoría 2 esta amenaza a partir del 16 de agosto del 2004.
W32.Korgo.F es una variante menor de
W32.Korgo.E. Es un gusano que trata de propagarse al explotar la vulnerabilidad de desbordamiento de buffer LSASS de Microsoft Windows (BID 10108) en el puerto TCP 445. También escucha en los puertos 113 y 3067.
Nota:
- Las definiciones de respuesta rápida versión 6/2/2004 rev 17 (número de secuencia 31552) o posteriores detectan esta amenaza específicamente como W32.Korgo.F.
- Las definiciones de virus 60408w (versión extendida 4/8/2004 rev. 23) detectan esta amenaza como Bloodhound.Packed.
- Symantec Security Response ha desarrollado una herramienta de eliminación para limpiar infecciones causadas por W32.Korgo.F.
Haga clic para obtener una descripción detallada de las definiciones de virus de Rapid Release y Daily Certified.